华为光猫开启telnet,破解超级密码

1.普通用户登录网关:
http://192.168.1.1/login.cgi
2.输入网址开启telnet
http://192.168.1.1/enableTelnet.cgi
可以看到账号和密码,但没有应用按钮,默认是没有应用按钮,要f12 debug
控制台中断到194行
if ( cUserName != 'useradmin' )
{
document.writeln("\n");
}
根据代码,可以看到只要给 cUserName 赋值任意一个值,不是useradmin就行。
所以再194行设置中断,设置好中断之后,刷新页面,给变量赋值,然后就有了
3.telnet 192.168.1.1
telnetadmin
hhtxbyws
4.输入命令看到密码:
telecomadmin get
输出:passwd=Ba7yHaa1s9peUkq3
获取到的密码就是你的光猫本次开机的临时超级管理员密码
破解结束,另外以下是其他命令
5.其他命令
输入命令进入bash
ping 127.0.0.1&&ash
可以看网页代码
cat /webs/password.html

以下是记录,稍后破解使用:
-----------1.获取密码--------------
pwdAdmin = '<%ejGet(adminPassword)%>';
pwdSupport = '<%ejGet(sptPassword)%>';
pwdUser = '<%ejGet(usrPassword)%>';
-----------2.去掉chinanet开头的wifi名字--------------
修改wifi名称,去掉讨厌的chianet,方法同上第2步,f12查看设置wifi页面代码,找到验证的js代码,设置中断,设置好wifi名字,中断,修改变量名,跳过验证之后,再改成你想要的名字。

posted @   Arlan  阅读(1584)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 单线程的Redis速度为什么快?
· 展开说说关于C#中ORM框架的用法!
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库
· SQL Server 2025 AI相关能力初探
· 为什么 退出登录 或 修改密码 无法使 token 失效
点击右上角即可分享
微信分享提示